漏洞信息详情
e107 submitnews.php跨站脚本攻击漏洞
- CNNVD编号:CNNVD-201103-201
- 危害等级: 中危
- CVE编号: CVE-2010-4757
- 漏洞类型: 跨站脚本
- 发布时间: 2011-03-16
- 威胁类型: 远程
- 更新时间: 2011-03-16
- 厂 商: e107
- 漏洞来源:
漏洞简介
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。
e107 0.7.23之前版本中的submitnews.php中存在跨站脚本攻击漏洞。远程攻击者可以借助submitnews_title参数注入任意web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.e107.org/edownload.php
参考网址
来源: e107.svn.sourceforge.net
链接:http://e107.svn.sourceforge.net/viewvc/e107/trunk/e107_0.7/e107_admin/newspost.php?r1=11655&r2=11654&pathrev=11655
来源: e107.org
链接:http://e107.org/comment.php?comment.news.872
来源: XF
名称: e107-submitnewstitle-xss(61331)
链接:http://xforce.iss.net/xforce/xfdb/61331
来源: www.madirish.net
链接:http://www.madirish.net/?article=471
来源: SECTRACK
名称: 1024351
链接:http://securitytracker.com/id?1024351
来源: e107.org
链接:http://e107.org/svn_changelog.php?version=0.7.23
受影响实体
- E107 E107:0.7.11
- E107 E107:0.7.0
- E107 E107:0.7.15
- E107 E107:0.554:Beta
- E107 E107:0.553:Beta
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论